Size: a a a

Системное администрирование

2020 March 20

IO

Ilya Oblomov in Системное администрирование
synthetic_life
Плохая практика портом наружу светить, лучше впн сервер поднять и ходить через тунель
Я сколько спрашивал пруфы взлома свежепатченного рдп, мне так и не дали
источник

AA

Artem Astakhov in Системное администрирование
Ilya Oblomov
Что "две большие разницы"?
Нетмап и дстнат?
Я бы обоссал как минимум за дефолтность порта, но в наше время боты уже и недефолтные порты начинают сканировать и перебирать в первый же день публикации наружу
источник

s

synthetic_life in Системное администрирование
Ilya Oblomov
Я сколько спрашивал пруфы взлома свежепатченного рдп, мне так и не дали
Дело не только во взломе, в целом контроля больше
источник

AA

Artem Astakhov in Системное администрирование
synthetic_life
Плохая практика портом наружу светить, лучше впн сервер поднять и ходить через тунель
Или белые адреса... Что чуть проще для первой настройки
источник

AA

Artem Astakhov in Системное администрирование
То есть разрешенные для подключения
источник

s

synthetic_life in Системное администрирование
Artem Astakhov
Или белые адреса... Что чуть проще для первой настройки
Впн все же лучше, ушел сотрудник на больничный, а ему приспичило поработать, и рдп ему нужно, и 1с и шара. Плюсом не у всех белые адреса.
источник

e

echooff in Системное администрирование
dstnat: in:l2tp-out1 out:(unknown 0), proto TCP (SYN), 1xx.201.2x1.3x:59575->17x.xxx.1xx.81:7755, len 60
источник

e

echooff in Системное администрирование
в логи перевел
источник

s

synthetic_life in Системное администрирование
А зачем кстати форвард? Разве не инпут должен быть?
источник

AA

Artem Astakhov in Системное администрирование
synthetic_life
Впн все же лучше, ушел сотрудник на больничный, а ему приспичило поработать, и рдп ему нужно, и 1с и шара. Плюсом не у всех белые адреса.
Не у всех постоянные они. Можно и шлюз прова добавить, если постоянный
источник

W

Wowcheeck in Системное администрирование
synthetic_life
А зачем кстати форвард? Разве не инпут должен быть?
После дстнат - форвард.
источник

s

synthetic_life in Системное администрирование
Wowcheeck
После дстнат - форвард.
А зачем?
источник

IO

Ilya Oblomov in Системное администрирование
бухгалтера себе удаленку настраивают)
источник

W

Wowcheeck in Системное администрирование
synthetic_life
А зачем?
Ты же адрес назначения меняешь с адреса роутера на внутренний адрес устройства в сети.
источник

s

synthetic_life in Системное администрирование
Открываешь инпут на прием с определенного адреса, потом перенаправляешь и все
источник

IO

Ilya Oblomov in Системное администрирование
))
источник

W

Wowcheeck in Системное администрирование
Этих не победить.🙂
источник

s

synthetic_life in Системное администрирование
Могу ошибаться конечно, я в сетях слабоват
источник

e

echooff in Системное администрирование
Ребят) порты будут вообще не по дефолту... Что говорить на свежий микрот долбятся по ssh
источник

W

Wowcheeck in Системное администрирование
synthetic_life
Могу ошибаться конечно, я в сетях слабоват
Не можешь, а ошибаешься.
источник